设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1010|回复: 7
收起左侧

[问题求助] IPSec隧道无法建立

[复制链接]
发表于 2021-3-27 15:51:32 | 显示全部楼层 |阅读模式
本帖最后由 icebear_sx 于 2021-3-27 15:51 编辑

论坛的各位大佬好,本人在做一个基本site-to-site ipsec vpn,但是发现始终隧道无法创建,希望各位大佬指点一下,实验环境:EVE-NG,设备型号:c7200实验拓扑图(下图)
topology.PNG
RS2设备isakmp与ipsec两阶段配置(下图)
RS2-1.PNG
RS2接口配置(下图)
rs2-2.PNG
RS2 ACL配置(下图)
rs2-3.PNG
------------------------------------------------------------
RS3设备isakmp与ipsec两阶段配置(下图)
rs3-1.PNG
RS3接口配置(下图)
rs3-2.PNG
RS3 ACL配置(下图):
rs3-3.PNG

现在的问题是isakmp peer没有,acl的流量也没有匹配成功。
下面是设备的路由表:

rs1路由表(下图):
rs1路由表.PNG
rs2路由表(下图)
rs2路由表.PNG
rs3路由表(下图)
rs3路由表.PNG
rs4路由表(下图)
rs4路由表.PNG

发表于 2021-3-27 23:54:04 | 显示全部楼层
crypto isakmp policy 1
  group 2
板凳 2021-3-27 23:54:04 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-29 11:15:21 | 显示全部楼层
ivankam1107 发表于 2021-3-27 23:54
crypto isakmp policy 1
  group 2

hello,这个加上了也不行,show access-list 也没有匹配上
地板 2021-3-29 11:15:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-3-30 16:04:29 | 显示全部楼层
RS2  与 RS3 之间填一个路由器,这个路由器只配置接口IP,并在RS2 RS3起默认路由,就起来了。 同问为什么直连不能建立起来
5# 2021-3-30 16:04:29 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-1 11:48:48 | 显示全部楼层
L_The_gray 发表于 2021-3-30 16:04
RS2  与 RS3 之间填一个路由器,这个路由器只配置接口IP,并在RS2 RS3起默认路由,就起来了。 同问为什么直 ...

这么神奇,我去试试看,验证一下
6# 2021-4-1 11:48:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-1 12:45:55 | 显示全部楼层
icebear_sx 发表于 2021-4-1 11:48
这么神奇,我去试试看,验证一下

诶,还是不行嘛,我要哭了
7# 2021-4-1 12:45:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-1 16:00:28 | 显示全部楼层
L_The_gray 发表于 2021-3-30 16:04
RS2  与 RS3 之间填一个路由器,这个路由器只配置接口IP,并在RS2 RS3起默认路由,就起来了。 同问为什么直 ...

你说的没错,我又试了一下,的确中间串一台路由器就通了,也真的是不明所以。。。
8# 2021-4-1 16:00:28 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-9 02:39 , Processed in 0.066792 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表